मुख्य मजकुराकडे जा

Allied Telesis Access Points चे Purple WiFi सोबत एकत्रीकरण

हे मार्गदर्शक Allied Telesis TQ-Series access points ला Purple WiFi सोबत एकत्रित करण्यासाठी एक सर्वसमावेशक कॉन्फिगरेशन प्लेबुक प्रदान करते. यामध्ये बाह्य Captive Portal रिडायरेक्शन, 802.1X RADIUS ऑथेंटिकेशन आणि सुरक्षित मल्टी-टेनंट डिप्लॉयमेंट्ससाठी Private Pre-Shared Keys (PPSK) वापरून डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.

📖 5 मिनिट वाचन📝 1,067 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
तुम्ही एका खाजगी ब्रीफिंगमध्ये क्लायंटच्या IT डायरेक्टरशी बोलणारे वरिष्ठ नेटवर्क सल्लागार आहात. आत्मविश्वासाने, अधिकृत आणि संभाषणात्मक स्वरात बोला. मोजलेला वेग, स्पष्ट शब्दोच्चार. कोणतेही निरर्थक शब्द नकोत. महत्त्वाच्या मुद्द्यांवर भर देण्यासाठी अधूनमधून नैसर्गिक विराम घ्या: Allied Telesis TQ-Series access points ला Purple WiFi सोबत एकत्रित करण्याच्या या तांत्रिक ब्रीफिंगमध्ये आपले स्वागत आहे. मी तुम्हाला गेस्ट Captive Portal रिडायरेक्शनपासून ते मल्टी-टेनंट PPSK आयसोलेशनपर्यंतच्या संपूर्ण डिप्लॉयमेंट प्रक्रियेची माहिती देणार आहे. याच्या शेवटी, तुमच्याकडे एक स्पष्ट अंमलबजावणी रोडमॅप असेल. [medium pause] चला संदर्भापासून सुरुवात करूया. Allied Telesis हे TQ-Series चे उत्पादन करते, ज्यामध्ये TQ5403 आणि TQ6702 GEN2 Wi-Fi 6 access points समाविष्ट आहेत. हे AlliedWare Plus फर्मवेअरवर चालणारे एंटरप्राइझ-ग्रेड APs आहेत आणि ते हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक क्षेत्रातील वातावरणात मोठ्या प्रमाणावर तैनात केले जातात. Purple हे एक हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले प्लॅटफॉर्म आहे जे ८०,००० ठिकाणी कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगिन हाताळत आहे. या दोन प्लॅटफॉर्ममधील एकत्रीकरण स्वच्छ, मानकांवर आधारित आणि उत्पादनासाठी सज्ज आहे. [medium pause] आता, बहुतेक IT टीम्सना कॉन्फिगर करण्याची पहिली गोष्ट म्हणजे गेस्ट Captive Portal रिडायरेक्शन. Allied Telesis AP तीन Captive Portal मोड्सना सपोर्ट करतो: क्लिक-थ्रू, RADIUS ऑथेंटिकेशन आणि एक्सटर्नल पेज रिडायरेक्ट. Purple एकत्रीकरणासाठी, तुम्ही External Page Redirect मोड वापराल. हे प्रत्यक्षात कसे कार्य करते ते येथे आहे. तुम्ही AP च्या डिव्हाइस GUI मध्ये लॉग इन करा, Wireless वर जा, संबंधित VAP निवडा, Advanced Settings वर जा, नंतर Security टॅबवर जा. Captive Portal ला External Page Redirect वर सेट करा. External Page URL फील्डमध्ये, तुम्ही तुमच्या Purple डॅशबोर्डमध्ये प्रदान केलेली Purple स्प्लॅश पेज URL प्रविष्ट करा. तुमच्या पाहुण्यांनी प्रथम कनेक्ट केल्यावर ते याच URL वर पोहोचतील. [short pause] आता, AP प्रत्येक नवीन क्लायंटकडून पहिला HTTP किंवा HTTPS पॅकेट अडवतो आणि तो ट्रॅफिक तुमच्या Purple स्प्लॅश पेजकडे रिडायरेक्ट करतो. पाहुणे Purple द्वारे ऑथेंटिकेट करतात आणि Purple चा RADIUS सर्व्हर AP कडे Access-Accept परत पाठवतो. त्यानंतर AP नेटवर्क ॲक्सेस मंजूर करतो. [medium pause] RADIUS कॉन्फिगरेशनसाठी, Purple तुम्हाला एक RADIUS सर्व्हर IP पत्ता, एक शेअर्ड सिक्रेट आणि ऑथेंटिकेशन पोर्ट प्रदान करते, जे UDP 1812 आहे. अकाउंटिंग UDP 1813 वर चालते. तुम्ही हे AP GUI मधील Network Services, नंतर RADIUS अंतर्गत कॉन्फिगर करता. NAS आयडेंटिफायर AP च्या मॅनेजमेंट IP किंवा वर्णनात्मक होस्टनेमवर सेट केला पाहिजे. Purple चे RADIUS as a Service ऑथेंटिकेशन बॅकएंड हाताळते, त्यामुळे तुम्हाला तुमचे स्वतःचे RADIUS इन्फ्रास्ट्रक्चर चालवण्याची गरज नाही. [short pause] एक गोष्ट योग्य करणे आवश्यक आहे ती म्हणजे Walled Garden. पाहुण्याने ऑथेंटिकेट करण्यापूर्वी, AP व्हाईटलिस्ट केलेल्या ठिकाणांशिवाय इतर सर्व ट्रॅफिक ब्लॉक करतो. स्प्लॅश पेज योग्यरित्या लोड होण्यासाठी तुम्हाला Purple चे प्लॅटफॉर्म डोमेन्स Walled Garden मध्ये जोडावे लागतील. किमान, Purple स्प्लॅश पेज डोमेन, Purple मालमत्तेसाठी वापरत असलेले कोणतेही CDN एंडपॉइंट्स आणि तुम्ही सक्षम केलेले कोणतेही सोशल लॉगिन प्रदाते, जसे की Google किंवा Facebook व्हाईटलिस्ट करा. तुम्ही हे Walled Garden अंतर्गत त्याच VAP Advanced Settings पॅनेलमध्ये कॉन्फिगर करता. [medium pause] आता 802.1X वापरून Staff WiFi कडे वळूया. येथे तुम्ही स्वतंत्र VAP वर WPA Enterprise कॉन्फिगर करता. AP GUI मध्ये, Security ड्रॉपडाउनमधून WPA Enterprise निवडा, नंतर RADIUS Authentication Group ला तुमच्या बाह्य RADIUS सर्व्हरकडे निर्देशित करा, जो या प्रकरणात Purple ची SecurePass सेवा किंवा तुमची स्वतःची Microsoft Entra ID किंवा Okta-समर्थित RADIUS आहे. स्टाफ डिव्हाइसेस MSCHAPv2 सह EAP-PEAP वापरून किंवा उच्च सुरक्षा वातावरणासाठी प्रमाणपत्रांसह EAP-TLS वापरून ऑथेंटिकेट करतात. AP 802.1X ऑथेंटिकेटर म्हणून काम करतो, क्रेडेंशियल्स RADIUS सर्व्हरकडे फॉरवर्ड करतो आणि प्रतिसादाची अंमलबजावणी करतो. [short pause] स्टाफ नेटवर्कवर डायनॅमिक VLAN असाइनमेंटसाठी, तुम्ही VAP च्या Advanced Security सेटिंग्जमध्ये Dynamic VLAN सक्षम करता. जेव्हा RADIUS सर्व्हर Access-Accept परत करतो, तेव्हा त्यात तीन मानक ॲट्रिब्युट्स समाविष्ट असतात: Tunnel-Type VLAN वर सेट केलेले, Tunnel-Medium-Type IEEE 802 वर सेट केलेले आणि Tunnel-Private-Group-Id VLAN ID वर सेट केलेले. AP हे ॲट्रिब्युट्स वाचतो आणि ऑथेंटिकेटेड डिव्हाइसला स्वयंचलितपणे योग्य VLAN वर ठेवतो. ही RFC 3580 मध्ये परिभाषित केलेली यंत्रणा आहे आणि ती Allied Telesis हार्डवेअरवर सातत्याने काम करते. [medium pause] आता मल्टी-टेनंट डिप्लॉयमेंट्ससाठी सर्वात मनोरंजक क्षमतेबद्दल बोलूया: Allied Telesis PPSK, किंवा Private Pre-Shared Key. याला इतर प्लॅटफॉर्मवर कधीकधी iPSK देखील म्हटले जाते. संकल्पना सोपी आहे. तुमच्याकडे एकच SSID आहे, परंतु प्रत्येक टेनंट किंवा वापरकर्ता गटाला एक युनिक पासफ्रेज मिळतो. जेव्हा एखादे डिव्हाइस कनेक्ट होते, तेव्हा AP तो पासफ्रेज RADIUS Access-Request मधील पासवर्ड फील्ड म्हणून RADIUS सर्व्हरकडे पाठवतो. RADIUS सर्व्हर पासफ्रेजला वापरकर्ता रेकॉर्डशी मॅप करतो आणि त्या टेनंटसाठी VLAN निर्दिष्ट करणाऱ्या Tunnel-Private-Group-Id ॲट्रिब्युटसह Access-Accept परत करतो. [short pause] त्यामुळे एका संमिश्र वापराच्या इमारतीत, रिटेल युनिटमधील टेनंट A त्यांच्या पासफ्रेजसह कनेक्ट होतो आणि VLAN 100 वर पोहोचतो. तळमजल्यावरील रेस्टॉरंट वेगळा पासफ्रेज वापरते आणि VLAN 300 वर पोहोचते. इमारतीचे गेस्ट WiFi तिसरा पासफ्रेज वापरते आणि VLAN 400 वर पोहोचते जिथे Purple चे Captive Portal सक्रिय आहे. हे सर्व एकाच SSID वर चालते. कोणतीही SSID ची गर्दी नाही. स्वच्छ, स्केलेबल आणि व्यवस्थापित करण्यास सोपे. [medium pause] Purple च्या बाजूने, तुम्ही Purple डॅशबोर्डमध्ये किंवा RADIUS as a Service इंटरफेसद्वारे PPSK वापरकर्ता रेकॉर्ड कॉन्फिगर करता. प्रत्येक टेनंटला VLAN ID शी मॅप केलेला एक युनिक पासफ्रेज मिळतो. Purple चा RADIUS सर्व्हर मॅचिंग हाताळतो आणि योग्य Tunnel-Private-Group-Id परत करतो. जेव्हा तुम्हाला एखाद्या टेनंटचा ॲक्सेस रद्द करायचा असेल, तेव्हा तुम्ही Purple मधील त्यांचे PPSK रेकॉर्ड डिलीट किंवा निष्क्रिय करता. AP पुढील ऑथेंटिकेशनच्या प्रयत्नात हा बदल लागू करतो. [medium pause] मी तुम्हाला दोन वास्तविक परिस्थिती सांगतो जिथे हे महत्त्वाचे ठरते. पहिली, २५० खोल्यांचे कॉन्फरन्स हॉटेल. हॉटेल तीन नेटवर्क्स चालवते: Purple स्प्लॅश पेज आणि सोशल लॉगिनसह गेस्ट WiFi, Microsoft Entra ID द्वारे Active Directory शी जोडलेले 802.1X वरील स्टाफ WiFi आणि इव्हेंट्ससाठी कॉन्फरन्स डेलिगेट नेटवर्क. Allied Telesis TQ6702 GEN2 APs स्वतंत्र VLANs सह स्वतंत्र VAPs वर हे तिन्ही हाताळतात. Purple गेस्ट स्प्लॅश पेज व्यवस्थापित करते, हॉटेलच्या CRM साठी फर्स्ट-पार्टी डेटा गोळा करते आणि पीक वापराच्या कालावधीचे विश्लेषण प्रदान करते. हॉटेलची IT टीम ऑन-साइट स्वतंत्र RADIUS सर्व्हर न ठेवता Purple च्या SecurePass द्वारे स्टाफ नेटवर्क व्यवस्थापित करते. [short pause] दुसरी परिस्थिती: १२ स्वतंत्र टेनंट्स असलेले रिटेल पार्क. मालकाला प्रत्येक टेनंटला एकमेकांच्या ट्रॅफिकमध्ये प्रवेश न देता WiFi सेवा म्हणून ऑफर करायची आहे. ते एकाच SSID सह संपूर्ण साइटवर Allied Telesis APs तैनात करतात. प्रत्येक टेनंटला एक युनिक PPSK मिळतो. Purple चा RADIUS सर्व्हर प्रत्येक PPSK ला एका समर्पित VLAN शी मॅप करतो. मालक Purple मध्ये नवीन PPSK रेकॉर्ड तयार करून आणि पासफ्रेज टेनंटला देऊन दहा मिनिटांपेक्षा कमी वेळात नवीन टेनंट समाविष्ट करू शकतो. कोणत्याही AP रीकॉन्फिगरेशनची आवश्यकता नाही. [medium pause] आता, टाळण्याच्या काही चुका. सर्वात सामान्य समस्या जी आपण पाहतो ती म्हणजे चुकीचे कॉन्फिगर केलेले Walled Gardens. जर तुम्ही Purple CDN एंडपॉइंट व्हाईटलिस्ट करायला विसरलात, तर स्प्लॅश पेज अंशतः लोड होईल किंवा काही डिव्हाइसेसवर अयशस्वी होईल. लाइव्ह जाण्यापूर्वी कॅश न केलेल्या DNS असलेल्या नवीन डिव्हाइससह चाचणी करा. दुसरी, RADIUS शेअर्ड सिक्रेट विसंगती. AP वर कॉन्फिगर केलेले सिक्रेट Purple च्या RADIUS सर्व्हर कॉन्फिगरेशनमधील सिक्रेटशी तंतोतंत जुळले पाहिजे. एका अक्षराचा फरक देखील ऑथेंटिकेशन अयशस्वी होण्यास कारणीभूत ठरतो. सिक्रेट जनरेट आणि स्टोअर करण्यासाठी पासवर्ड मॅनेजर वापरा. तिसरी, Dynamic VLAN सक्षम न करणे. Allied Telesis APs वर, WPA Enterprise सक्रिय असतानाही Dynamic VLAN डीफॉल्टनुसार निष्क्रिय असते. तुम्ही ते VAP Advanced Security सेटिंग्जमध्ये स्पष्टपणे सक्षम केले पाहिजे. आपण हे नियमितपणे विसरलेले पाहतो. चौथी, PPSK आणि MAC ऑथेंटिकेशन संघर्ष. जर तुमच्याकडे PPSK सारख्याच VAP वर MAC ऑथेंटिकेशन सक्षम असेल, तर ऑथेंटिकेशनचा क्रम महत्त्वाचा ठरतो. कोणती पद्धत प्राधान्य घेते हे तपासण्यासाठी तुमच्या फर्मवेअर आवृत्तीचे AP दस्तऐवज तपासा. [medium pause] IT टीम्सकडून मला मिळणारे काही जलद प्रश्न. मी एकाच डिप्लॉयमेंटवर गेस्ट Captive Portal आणि स्टाफ 802.1X दोन्हीसाठी Purple चा RADIUS सर्व्हर वापरू शकतो का? होय. Purple चे RADIUS as a Service दोन्ही ऑथेंटिकेशन फ्लोला सपोर्ट करते. तुम्ही प्रत्येक वापरासाठी Purple मध्ये स्वतंत्र RADIUS ग्रुप्स किंवा पॉलिसीज कॉन्फिगर करता. Allied Telesis APs Captive Portal सह WPA3 ला सपोर्ट करतात का? फर्मवेअर 5.5.4-2.3 किंवा नंतरचे व्हर्जन चालवणारे TQ6702 GEN2 हे WPA3 CCMP सायफरला सपोर्ट करते. तथापि, बाह्य रिडायरेक्टसह Captive Portal सामान्यतः ओपन किंवा WPA2 Personal SSID वर चालते. स्टाफ 802.1X हे WPA3 Enterprise वापरू शकते. Purple RADIUS सर्व्हर अनरिचेबल झाल्यास काय होईल? AP नवीन ऑथेंटिकेशनचे प्रयत्न नाकारेल. विद्यमान सेशन्स ते टाईम आऊट होईपर्यंत सुरू राहतील. रिडंडन्सीसाठी तुम्ही AP च्या RADIUS ग्रुपमध्ये दुय्यम RADIUS सर्व्हर कॉन्फिगर केला पाहिजे. Purple चे प्लॅटफॉर्म ९९.९९९% अपटाइम राखते, परंतु सखोल सुरक्षा ही चांगली सवाय आहे. [medium pause] थोडक्यात सांगायचे तर. Allied Telesis TQ-Series APs तीन प्राथमिक यंत्रणांद्वारे Purple सोबत एकत्रित होतात: गेस्ट WiFi साठी बाह्य Captive Portal रिडायरेक्ट, स्टाफ 802.1X साठी RADIUS सह WPA Enterprise आणि मल्टी-टेनंट आयसोलेशनसाठी डायनॅमिक VLAN सह PPSK. तुम्हाला आवश्यक असलेले RADIUS ॲट्रिब्युट्स म्हणजे Tunnel-Type VLAN, Tunnel-Medium-Type IEEE 802 आणि VLAN ID असलेले Tunnel-Private-Group-Id. Purple हे RADIUS as a Service बॅकएंड, स्प्लॅश पेज प्लॅटफॉर्म आणि ॲनालिटिक्स लेयर प्रदान करते. [short pause] तुमची पुढील पावले: तुमच्या डॅशबोर्डवरून Purple RADIUS क्रेडेंशियल्स मिळवा, तुमच्या गेस्ट VAP वर बाह्य पेज रिडायरेक्ट कॉन्फिगर करा, Walled Garden नोंदी जोडा, तुमच्या स्टाफ VAP वर Dynamic VLAN सक्षम करा आणि लाइव्ह जाण्यापूर्वी प्रत्येक नेटवर्क सेगमेंटसाठी चाचणी ऑथेंटिकेशन चालवा. जर तुम्ही मल्टी-टेनंटसाठी PPSK तैनात करत असाल, तर सुरू करण्यापूर्वी तुमच्या VLAN नंबरिंग योजनेचे नियोजन करा, कारण टेनंट्स लाइव्ह झाल्यानंतर VLAN IDs बदलण्यासाठी समन्वयाची आवश्यकता असते. [medium pause] हे ब्रीफिंग होते. संपूर्ण स्टेप-बाय-स्टेप कॉन्फिगरेशन संदर्भ, Mermaid आर्किटेक्चर डायग्राम आणि RADIUS ॲट्रिब्युट टेबलसाठी, लिखित मार्गदर्शक पहा. आपल्या वेळेबद्दल धन्यवाद.

header_image.png

कार्यकारी सारांश

Purple सोबत Allied Telesis TQ-Series access points तैनात केल्याने एक स्केलेबल, सुरक्षित आणि अत्यंत कॉन्फिगर करण्यायोग्य नेटवर्क आर्किटेक्चर मिळते. हे एकत्रीकरण प्लेबुक Guest WiFi साठी बाह्य Captive Portal रिडायरेक्शन, Staff WiFi साठी 802.1X ऑथेंटिकेशन आणि मल्टी-टेनंट नेटवर्क आयसोलेशनसाठी Private Pre-Shared Key (PPSK) मॅपिंगच्या कॉन्फिगरेशनचा तपशील देते. Allied Telesis हार्डवेअरला Purple RADIUS as a Service सोबत एकत्रित करून, तुम्ही आयडेंटिटी मॅनेजमेंटचे केंद्रीकरण करता आणि ऑन-प्रिमाइसेस RADIUS सर्व्हरची आवश्यकता काढून टाकता. हे मार्गदर्शक डायनॅमिक VLAN स्टिअरिंगसाठी आवश्यक असलेले विशिष्ट RADIUS ॲट्रिब्युट्स, अखंड स्प्लॅश पेज वितरणासाठी Walled Garden कॉन्फिगरेशन आणि हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक क्षेत्रातील वातावरणात आयडेंटिटी-बेस्ड नेटवर्क्स स्केलिंगसाठी सर्वोत्तम पद्धतींचा समावेश करते.

तांत्रिक सखोल विश्लेषण

Allied Telesis access points, जसे की TQ6702 GEN2 आणि TQ5403, AlliedWare Plus फर्मवेअरवर चालतात. ते WPA3, Passpoint (Hotspot 2.0) आणि सर्वसमावेशक RADIUS एकत्रीकरणासह मजबूत एंटरप्राइझ वैशिष्ट्यांना सपोर्ट करतात. जेव्हा Purple सोबत एकत्रित केले जाते, तेव्हा access point हा Network Access Server (NAS) आणि 802.1X ऑथेंटिकेटर म्हणून काम करतो, तर Purple हे क्लाउड-होस्ट केलेले RADIUS सर्व्हर आणि Captive Portal प्रदाता म्हणून काम करते.

Guest Captive Portal रिडायरेक्शन

Guest WiFi साठी, access point अनऑथेंटिकेटेड क्लायंट ट्रॅफिक अडवतो आणि HTTP/HTTPS विनंत्या Purple स्प्लॅश पेजकडे रिडायरेक्ट करतो. यासाठी Captive Portal मोड External Page Redirect वर कॉन्फिगर करणे आवश्यक आहे.

जेव्हा एखादा पाहुणा कनेक्ट होतो, तेव्हा AP त्याच्या Walled Garden कॉन्फिगरेशनचा संदर्भ घेतो. Walled Garden मध्ये Purple चे डोमेन्स, CDN एंडपॉइंट्स आणि कोणतेही कॉन्फिगर केलेले सोशल लॉगिन प्रदाते (जसे की Google Workspace किंवा Microsoft Entra ID) व्हाईटलिस्ट केलेले असणे आवश्यक आहे. एकदा पाहुण्याने स्प्लॅश पेजवर ऑथेंटिकेशन प्रक्रिया पूर्ण केली की, Purple चा RADIUS सर्व्हर access point कडे RADIUS Access-Accept संदेश (UDP पोर्ट 1812) पाठवतो, जो नंतर पूर्ण नेटवर्क ॲक्सेस मंजूर करतो.

RADIUS द्वारे डायनॅमिक VLAN स्टिअरिंग

नेटवर्क सेगमेंटेशनसाठी डायनॅमिक VLAN असाइनमेंट महत्त्वपूर्ण आहे. WPA Enterprise चा वापर करून Staff WiFi कॉन्फिगर करताना, access point EAP क्रेडेंशियल्स Purple च्या SecurePass RADIUS सेवेकडे फॉरवर्ड करतो.

यशस्वी ऑथेंटिकेशननंतर, Purple RADIUS सर्व्हर RFC 3580 मध्ये परिभाषित केलेले तीन मानक IETF RADIUS ॲट्रिब्युट्स असलेले Access-Accept पॅकेट परत करतो:

  1. Tunnel-Type (ॲट्रिब्युट ६४): VLAN (13) वर सेट.
  2. Tunnel-Medium-Type (ॲट्रिब्युट ६५): IEEE-802 (6) वर सेट.
  3. Tunnel-Private-Group-Id (ॲट्रिब्युट ८१): नियुक्त केलेल्या VLAN ID वर सेट (उदा. 20).

Allied Telesis AP हे ॲट्रिब्युट्स वाचतो आणि क्लायंट डिव्हाइसला डायनॅमिकली निर्दिष्ट केलेल्या VLAN वर ठेवतो. टीप: Allied Telesis GUI मधील VAP Advanced Security सेटिंग्जमध्ये Dynamic VLAN स्पष्टपणे सक्षम केलेले असणे आवश्यक आहे.

architecture_overview.png

PPSK सह मल्टी-टेनंट आयसोलेशन

Private Pre-Shared Key (PPSK) तुम्हाला वेगवेगळ्या वापरकर्त्यांना किंवा टेनंट्सना वेगवेगळे पासफ्रेजेस नियुक्त करत असताना एकच SSID वापरण्याची परवानगी देते. हे मल्टी-ड्वेलिंग युनिट्स (MDUs), कोवर्किंग स्पेस आणि रिटेल पार्क्समध्ये अत्यंत प्रभावी आहे.

जेव्हा एखादे डिव्हाइस विशिष्ट PPSK चा वापर करून जोडले जाते, तेव्हा access point तो पासफ्रेज Purple RADIUS सर्व्हरकडे पाठवतो. Purple त्या पासफ्रेजला विशिष्ट टेनंट प्रोफाइलशी मॅप करते आणि Tunnel-Private-Group-Id ॲट्रिब्युट परत करते. हे टेनंटच्या डिव्हाइसेसना त्यांच्या समर्पित VLAN कडे निर्देशित करते, ज्यामुळे एकाधिक SSIDs ब्रॉडकास्ट न करता लेयर २ आयसोलेशन सुनिश्चित होते.

ppsk_vlan_diagram.png

अंमलबजावणी मार्गदर्शक

Purple एकत्रीकरणासाठी Allied Telesis access points कॉन्फिगर करण्यासाठी या चरणांचे अनुसरण करा.

पायरी १: RADIUS सर्व्हर प्रोफाइल कॉन्फिगर करा

  1. Allied Telesis AP डिव्हाइस GUI मध्ये लॉग इन करा.
  2. Network Services > RADIUS वर जा.
  3. तुमच्या Purple डॅशबोर्डमध्ये प्रदान केलेला IP पत्ता वापरून नवीन बाह्य RADIUS सर्व्हर जोडा.
  4. ऑथेंटिकेशन पोर्ट 1812 आणि अकाउंटिंग पोर्ट 1813 वर सेट करा.
  5. Purple द्वारे प्रदान केलेले अचूक Shared Secret प्रविष्ट करा.
  6. AP च्या मॅनेजमेंट IP किंवा होस्टनेमशी जुळण्यासाठी NAS आयडेंटिफायर कॉन्फिगर करा.

पायरी २: Guest WiFi (Captive Portal) कॉन्फिगर करा

  1. Wireless > Radio1 (किंवा Radio2) वर जा.
  2. लक्ष्यित VAP साठी (उदा. VAP0) Edit वर क्लिक करा.
  3. SSID नाव सेट करा (उदा. "Guest WiFi").
  4. Advanced Settings > Security टॅबवर जा.
  5. Captive Portal ला External Page Redirect वर सेट करा.
  6. External Page URL फील्डमध्ये Purple स्प्लॅश पेज URL प्रविष्ट करा.
  7. Walled Garden अंतर्गत, आवश्यक Purple डोमेन्स आणि सोशल लॉगिन IPs जोडा.

पायरी ३: Staff WiFi (802.1X आणि Dynamic VLAN) कॉन्फिगर करा

  1. Staff WiFi साठी स्वतंत्र VAP संपादित करा.
  2. Security ला WPA Enterprise वर सेट करा.
  3. RADIUS Authentication Group ड्रॉपडाउनमधून Purple RADIUS सर्व्हर प्रोफाइल निवडा.
  4. Advanced Settings > Security वर जा.
  5. Dynamic VLAN सक्षम करा.
  6. बॅकएंड नेटवर्क स्विचेस डायनॅमिकली नियुक्त केलेले VLANs AP पोर्ट्सवर ट्रंक करण्यासाठी कॉन्फिगर केलेले असल्याची खात्री करा.

पायरी ४: मल्टी-टेनंटसाठी PPSK कॉन्फिगर करा

  1. मल्टी-टेनंट वापरासाठी असलेला VAP संपादित करा.
  2. PPSK सक्षम करा (फर्मवेअर आवृत्तीनुसार बऱ्याचदा MAC ऑथेंटिकेशन किंवा विशिष्ट WPA सेटिंग्जच्या संयोगाने कॉन्फिगर केले जाते).
  3. RADIUS सर्व्हर प्रोफाइल निवडले असल्याची खात्री करा.
  4. Purple डॅशबोर्डमध्ये, प्रत्येक पासफ्रेज योग्य VLAN ID शी मॅप करून PPSK वापरकर्ता रेकॉर्ड तयार करा.

सर्वोत्तम पद्धती

  • Walled Garden देखभाल: नियमितपणे Walled Garden नोंदींचे पुनरावलोकन आणि अपडेट करा. सोशल लॉगिन प्रदाते वारंवार त्यांचे IP श्रेणी आणि CDN डोमेन बदलतात.
  • Redundancy: उच्च उपलब्धता सुनिश्चित करण्यासाठी AP च्या RADIUS ग्रुपमध्ये नेहमी प्राथमिक आणि दुय्यम Purple RADIUS सर्व्हर IP पत्ते कॉन्फिगर करा.
  • Firmware Updates: AlliedWare Plus फर्मवेअर अपडेट ठेवा. WPA3 CCMP सपोर्ट आणि प्रगत PPSK वैशिष्ट्यांसाठी आवृत्ती 5.5.4-2.3 किंवा त्यानंतरची आवृत्ती आवश्यक आहे.
  • VLAN Trunking: ॲक्सेस पॉईंट्सशी कनेक्ट केलेले स्विच पोर्ट्स 802.1Q ट्रंक म्हणून कॉन्फिगर केले आहेत आणि RADIUS सर्व्हरद्वारे डायनॅमिकली नियुक्त केले जाऊ शकणारे सर्व VLANs अनुमत करतात याची पडताळणी करा.

ट्रबलशूटिंग आणि जोखीम निवारण

  • Silent Authentication Failures: जर डिव्हाइसेस 802.1X किंवा PPSK नेटवर्कशी कनेक्ट होऊ शकत नसतील, तर RADIUS शेअर केलेला सिक्रेट (shared secret) सत्यापित करा. विसंगतीमुळे AP शांतपणे Access-Reject पॅकेट्स ड्रॉप करतो.
  • Splash Page Fails to Load: जर Captive Portal रिडायरेक्ट लूप होत असेल किंवा ॲसेट्स लोड करण्यात अयशस्वी होत असेल, तर Walled Garden मध्ये आवश्यक डोमेन गहाळ असण्याची शक्यता आहे. ब्लॉक केलेल्या विनंत्या ओळखण्यासाठी ब्राउझरचे डेव्हलपर कन्सोल तपासा.
  • Clients Placed on Wrong VLAN: जर डायनॅमिक VLAN स्टिअरिंग अयशस्वी झाले, तर डायनॅमिक VLAN हे VAP वर स्पष्टपणे सक्षम केले आहे का ते तपासा. Purple हे Tunnel-Private-Group-Id ॲट्रिब्युट परत करत आहे याची पडताळणी करण्यासाठी पॅकेट कॅप्चर वापरा.

ROI आणि व्यावसायिक प्रभाव

Allied Telesis ला Purple सोबत समाकलित केल्याने मूलभूत वायरलेस कनेक्टिव्हिटीचे रूपांतर एका बुद्धिमान, डेटा-चालित प्लॅटफॉर्ममध्ये होते.

IT टीम्ससाठी, Purple RADIUS as a Service द्वारे प्रमाणीकरण केंद्रीकृत केल्याने ऑन-प्रिमाइसेस RADIUS सर्व्हर आणि एजवरील Active Directory इंटिग्रेशन्स व्यवस्थापित करण्याचा अतिरिक्त भार दूर होतो. PPSK च्या वापरामुळे SSID ओव्हरहेड कमी होतो, ज्यामुळे RF कार्यप्रदर्शन सुधारते आणि भाडेकरूंचे ऑनबोर्डिंग सुलभ होते.

वेन्यू ऑपरेशन्ससाठी, Captive Portal सत्यापित प्रथम-पक्ष डेटा कॅप्चर करते, ज्यामुळे CRM वाढीला गती मिळते आणि लक्ष्यित मार्केटिंग सक्षम होते. Purple प्लॅटफॉर्मवर गोळा केलेल्या 29 अब्जाहून अधिक डेटा पॉइंट्ससह, वेन्यूना अभ्यागतांचे वर्तन, थांबण्याचा वेळ आणि जागेचा वापर याबद्दल कृतीयोग्य माहिती मिळते, जी थेट व्यावसायिक उद्दिष्टांना समर्थन देते.

महत्वाच्या व्याख्या

PPSK (Private Pre-Shared Key)

एक सुरक्षा यंत्रणा जिथे एकाच SSID वर एकाधिक युनिक पासफ्रेजेस वापरले जाऊ शकतात, ज्यामध्ये प्रत्येक पासफ्रेज विशिष्ट नेटवर्क पॉलिसी किंवा VLANs शी मॅप केलेला असतो.

मल्टी-टेनंट वातावरणात एकाधिक SSIDs ब्रॉडकास्ट न करता सुरक्षित, वेगळा नेटवर्क ॲक्सेस प्रदान करण्यासाठी वापरले जाते.

Tunnel-Private-Group-Id

RFC 2868 मध्ये परिभाषित केलेले RADIUS ॲट्रिब्युट ८१, जे यशस्वी ऑथेंटिकेशननंतर वापरकर्ता किंवा डिव्हाइसला कोणते VLAN ID नियुक्त केले जावे हे निर्दिष्ट करण्यासाठी वापरले जाते.

802.1X आणि PPSK दोन्ही डिप्लॉयमेंट्समध्ये डायनॅमिक VLAN स्टिअरिंगसाठी आवश्यक.

Walled Garden

एक प्रतिबंधित नेटवर्क वातावरण जे अनऑथेंटिकेटेड वापरकर्त्यांना IP पत्ते किंवा डोमेन्सच्या विशिष्ट व्हाईटलिस्टमध्ये प्रवेश करण्याची परवानगी देते.

पूर्ण इंटरनेट ॲक्सेस मिळण्यापूर्वी डिव्हाइसेसना स्प्लॅश पेज लोड करण्याची आणि सोशल लॉगिन प्रदात्यांद्वारे ऑथेंटिकेट करण्याची परवानगी देण्यासाठी Captive Portals साठी आवश्यक.

RADIUS as a Service

तिसऱ्या पक्षाद्वारे (जसे की Purple) व्यवस्थापित केलेले क्लाउड-होस्ट केलेले RADIUS इन्फ्रास्ट्रक्चर, जे ऑन-प्रिमाइसेस ऑथेंटिकेशन सर्व्हरची आवश्यकता काढून टाकते.

क्लाउडमध्ये आयडेंटिटी मॅनेजमेंटचे केंद्रीकरण करून वितरित ठिकाणांसाठी 802.1X डिप्लॉयमेंट्स सुलभ करते.

Captive Portal

एक वेब पेज जे वापरकर्त्यांना सार्वजनिक WiFi नेटवर्कवर प्रवेश मिळण्यापूर्वी पाहणे आणि संवाद साधणे बंधनकारक असते.

फर्स्ट-पार्टी डेटा गोळा करण्यासाठी, सेवा अटी लागू करण्यासाठी आणि ठिकाणाचे ब्रँडिंग प्रदर्शित करण्यासाठी वापरले जाते.

VAP (Virtual Access Point)

भौतिक ॲक्सेस पॉईंटमधील एक लॉजिकल घटक जो स्वतःचे SSID ब्रॉडकास्ट करतो आणि स्वतःचे सुरक्षा आणि पॉलिसी कॉन्फिगरेशन्स राखतो.

एकाच Allied Telesis AP ला एकाच वेळी Guest WiFi, Staff WiFi आणि IoT कनेक्टिव्हिटी प्रदान करण्याची परवानगी देते.

EAP-PEAP

प्रोटेक्टेड एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल, एनक्रिप्टेड TLS टनेलमध्ये ऑथेंटिकेशन क्रेडेंशियल्स ट्रान्समिट करण्याची एक सुरक्षित पद्धत.

डिरेक्टरीच्या विरूद्ध युझरनेम आणि पासवर्डची पडताळणी करताना Staff WiFi (802.1X) साठी वापरला जाणारा सर्वात सामान्य ऑथेंटिकेशन प्रोटोकॉल.

Access-Accept

सर्व्हरद्वारे ऑथेंटिकेटर (AP) कडे पाठवलेले एक मानक RADIUS पॅकेट जे ऑथेंटिकेशन यशस्वी झाल्याचे दर्शवते.

नेटवर्क पॉलिसी लागू करण्यासाठी बऱ्याचदा अतिरिक्त ॲट्रिब्युट्स समाविष्ट करतो, जसे की VLAN असाइनमेंट्स किंवा बँडविड्थ मर्यादा.

सोडवलेली उदाहरणे

एका २५० खोल्यांच्या हॉटेलला सुरक्षित स्टाफ नेटवर्क आणि ब्रँडेड गेस्ट नेटवर्क तैनात करायचे आहे. IT टीमला स्थानिक RADIUS सर्व्हर तैनात न करता Microsoft Entra ID द्वारे स्टाफ ॲक्सेस व्यवस्थापित करायचा आहे, तर पाहुण्यांनी Captive Portal द्वारे अटी व शृती स्वीकारणे आवश्यक आहे.

Allied Telesis TQ6702 GEN2 APs तैनात करा. VAP0 ला एक ओपन नेटवर्क म्हणून कॉन्फिगर करा ज्यामध्ये Captive Portal 'External Page Redirect' वर सेट असेल, जे Purple च्या स्प्लॅश पेज URL कडे निर्देशित करेल. VAP1 ला WPA Enterprise सह कॉन्फिगर करा, ज्यामध्ये RADIUS ऑथेंटिकेशन ग्रुप Purple च्या SecurePass RADIUS सर्व्हरकडे निर्देशित करेल. क्लाउडमध्ये Microsoft Entra ID सोबत Purple SecurePass एकत्रित करा. VAP1 वर Dynamic VLAN सक्षम करा जेणेकरून यशस्वी EAP ऑथेंटिकेशननंतर स्टाफ स्वयंचलितपणे अंतर्गत VLAN कडे निर्देशित केला जाईल.

परीक्षकाचे भाष्य: हा दृष्टिकोन Purple चा क्लाउड आयडेंटिटी ब्रोकर म्हणून वापर करतो. हे मानकांवर आधारित 802.1X आणि डायनॅमिक VLAN असाइनमेंटचा वापर करून गेस्ट आणि स्टाफ ट्रॅफिक दरम्यान कठोर लेयर २ आयसोलेशन राखत ऑन-प्रिमाइसेस RADIUS इन्फ्रास्ट्रक्चर काढून टाकते.

एका रिटेल पार्कच्या मालकाला एकाच हार्डवेअर डिप्लॉयमेंटचा वापर करून १२ स्वतंत्र रिटेल युनिट्सना WiFi प्रदान करायचे आहे. प्रत्येक युनिटला स्वतःचे सुरक्षित, वेगळे नेटवर्क सेगमेंट आवश्यक आहे.

Allied Telesis APs वर एकच SSID (उदा. 'Retail-Park-Secure') कॉन्फिगर करा. PPSK (Private Pre-Shared Key) सक्षम करा आणि ऑथेंटिकेशन Purple RADIUS सर्व्हरकडे निर्देशित करा. Purple डॅशबोर्डमध्ये, प्रत्येक रिटेल युनिटसाठी एक युनिक पासफ्रेज जनरेट करा आणि तो एका विशिष्ट VLAN ID शी मॅप करा (उदा. युनिट १ = VLAN १०१, युनिट २ = VLAN १०२). जेव्हा एखादे डिव्हाइस कनेक्ट होते, तेव्हा AP तो पासफ्रेज Purple कडे पाठवतो, जे Tunnel-Private-Group-Id ॲट्रिब्युट परत करते, ज्यामुळे डिव्हाइस योग्य टेनंट VLAN कडे निर्देशित होते.

परीक्षकाचे भाष्य: PPSK हे SSID च्या अतिप्रसाराला प्रतिबंधित करते, ज्यामुळे RF परफॉर्मन्स खराब होतो. हे 802.1X ची एंटरप्राइझ सुरक्षा आणि सेगमेंटेशन प्रदान करत असतानाच एका साध्या WPA2/WPA3 वैयक्तिक पासवर्डचा वापरकर्ता अनुभव देते.

सराव प्रश्न

Q1. एका ठिकाणावरून असे कळवले आहे की Android डिव्हाइसेस Guest WiFi शी कनेक्ट होऊ शकतात आणि स्प्लॅश पेज पाहू शकतात, परंतु Apple iOS डिव्हाइसेस रिकामी पांढरी स्क्रीन दाखवतात. सर्वात संभाव्य कॉन्फिगरेशन समस्या कोणती आहे?

टीप: विविध ऑपरेटिंग सिस्टीम्स Captive Portals कसे शोधतात आणि त्यांना कोणत्या डोमेन्सपर्यंत पोहोचणे आवश्यक आहे याचा विचार करा.

नमुना उत्तर पहा

Walled Garden मध्ये बहुधा Apple द्वारे Captive Portal शोधण्यासाठी वापरली जाणारी विशिष्ट डोमेन्स (उदा. captive.apple.com) गहाळ आहेत. जर AP ऑथेंटिकेशनपूर्वी या डोमेन्सना ब्लॉक करत असेल, तर iOS Captive Network Assistant मिनी-ब्राउझर योग्यरित्या ट्रिगर करू शकत नाही.

Q2. तुम्ही AP वर WPA Enterprise कॉन्फिगर केले आहे आणि ते Purple च्या RADIUS सर्व्हरकडे निर्देशित केले आहे. RADIUS लॉग्स यशस्वी ऑथेंटिकेशन (Access-Accept) दर्शवतात, परंतु क्लायंट डिव्हाइसला अपेक्षित VLAN वर IP पत्ता मिळत नाही. दोन सर्वात संभाव्य कारणे कोणती आहेत?

टीप: AP कॉन्फिगरेशन आणि फिजिकल स्विच पोर्ट कॉन्फिगरेशन दोन्ही तपासा.

नमुना उत्तर पहा

१. Allied Telesis AP वरील VAP Advanced Security सेटिंग्जमध्ये 'Dynamic VLAN' सक्षम केलेले नाही. २. AP ला जोडणारा स्विच पोर्ट 802.1Q ट्रंक म्हणून कॉन्फिगर केलेला नाही, किंवा लक्ष्यित VLAN ला ट्रंकवर परवानगी नाही, ज्यामुळे DHCP ट्रॅफिक क्लायंटपर्यंत पोहोचण्यापासून रोखले जाते.

Q3. एका रिटेल पार्कला ५० टेनंट्ससाठी PPSK तैनात करायचे आहे. ते विचारतात की त्यांनी ५० स्वतंत्र VAPs तयार करावेत की एकच VAP वापरावा. तुमची शिफारस काय आहे आणि का?

टीप: वायरलेस एअरटाइमवर मॅनेजमेंट फ्रेम्सच्या प्रभावाचा विचार करा.

नमुना उत्तर पहा

PPSK सह एकच VAP वापरण्याची शिफारस करा. ५० स्वतंत्र SSIDs ब्रॉडकास्ट केल्याने जास्त बीकन फ्रेम्स आणि मॅनेजमेंट ओव्हरहेड तयार होतो, ज्यामुळे RF परफॉर्मन्स आणि उपलब्ध एअरटाइम गंभीरपणे खराब होतो. PPSK सह एकच SSID RF च्या नुकसानाशिवाय डायनॅमिक VLAN असाइनमेंटद्वारे समान लेयर २ आयसोलेशन प्रदान करतो.

या मालिकेमध्ये पुढे वाचा

Huawei AirEngine आणि CloudCampus चे Purple WiFi सोबत एकत्रीकरण

हे मार्गदर्शक Huawei AirEngine ॲक्सेस पॉइंट्स आणि iMaster NCE-Campus ला Purple WiFi सोबत एकत्रित करण्यासाठी टप्प्याटप्प्याने सूचना प्रदान करते. यामध्ये एंटरप्राइझ नेटवर्कसाठी Captive Portal कॉन्फिगरेशन, 802.1X कर्मचारी प्रमाणीकरण, आणि PPSK डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.

मार्गदर्शिका वाचा →

DrayTek Vigor Routers and Access Points Integration with Purple WiFi

हे मार्गदर्शक DrayTek Vigor राउटर आणि VigorAP ऍक्सेस पॉईंट्सना Purple च्या क्लाउड प्लॅटफॉर्मसह एकत्रित करण्यासाठी टप्प्याटप्प्याने तांत्रिक सूचना प्रदान करते. यामध्ये Guest WiFi साठी DrayTek Captive Portal कॉन्फिगरेशन, सुरक्षित Staff WiFi साठी 802.1X ऑथेंटिकेशन, Walled Garden सेटअप आणि डायनॅमिक VLAN असाइनमेंटसह मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी DrayTek Multiple PSK (PPSK) कॉन्फिगरेशन समाविष्ट आहे. हे हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणी Purple तैनात करणाऱ्या IT इंस्टॉलर्स आणि SMB नेटवर्क प्रशासकांसाठी डिझाइन केले आहे.

मार्गदर्शिका वाचा →

SonicWall TZ and SonicWave Integration with Purple WiFi

हा तांत्रिक संदर्भ SonicWall TZ फायरवॉल्स आणि SonicWave APs चे Purple WiFi प्लॅटफॉर्मसोबतच्या एकत्रीकरणाचा तपशील देतो. हे Captive Portal रिडायरेक्शन, walled garden अपवाद, 802.1X प्रमाणीकरण, आणि Private Pre-Shared Keys (PPSK) वापरून डायनॅमिक VLAN स्टिअरिंगसाठी प्रत्यक्ष अंमलबजावणीयोग्य कॉन्फिगरेशन पायऱ्या प्रदान करते.

मार्गदर्शिका वाचा →